Исследователи выделяют несколько категоризаций атак, каждая из которых требует отдельного подхода к защите.
Целевые и нецелевые атаки
Целевые атаки направлены на достижение конкретного результата. Например, в системе антифрода злоумышленник может внедрить данные таким образом, чтобы его конкретные транзакции всегда классифицировались как легитимные. В SOC целевая атака может быть направлена на то, чтобы определённые типы вредоноса не обнаруживались системой. Такие атаки требуют глубокого понимания архитектуры модели и её логики